Vertrouwen en veiligheid
Deze pagina vat samen hoe cloudstrata AI Foundry en gerelateerde beheerde services exploiteert voor gereguleerde kopers, inkoopteams en IT-beveiligingsbeoordelaars. Het omvat de locatie van gegevens, de nalevingsstatus, subprocessors, beschikbaarheidsverplichtingen en de architectuurbasislijn die we delen tijdens due diligence.
Laatst bijgewerkt: juli 2026. We beoordelen deze pagina wanneer ons platform, onze subverwerkers of contractuele verplichtingen veranderen.
Overzicht
cloudstrata GmbH is een Oostenrijks bedrijf (Lichtenberg/Linz). We ontwerpen en exploiteren AI Foundry als een beheerd Kubernetes-platform met huurderisolatie, identiteitsintegratie, controleerbaarheid en EU-first hostingopties. Klantgegevens worden niet gebruikt om modellen van publieke stichtingen te trainen zonder uitdrukkelijke toestemming.
Gegevensresidentie
Production AI Foundry-tenants worden standaard ingezet in EU-regio's. De hostinggeografie wordt overeengekomen tijdens de onboarding en gedocumenteerd in de order- of gegevensverwerkingsovereenkomst.
- Platformcontrolevlak en klantworkloads worden uitgevoerd op AWS, Google Cloud of Microsoft Azure in EU-regio's (bijvoorbeeld eu-west-1, europe-west*, westeurope), tenzij een klant expliciet om een andere regio vraagt.
- Beheerde PostgreSQL en objectopslag voor AI Foundry worden ingericht in dezelfde regio als de tenantomgeving.
- cloudstrata GmbH verwerkt contract- en ondersteuningsgegevens in Oostenrijk/EU. Back-ups volgen dezelfde regionale beperkingen als de primaire omgeving.
- LLM-gevolgtrekking kan doorsturen naar eindpunten van de provider in de EU, indien beschikbaar (bijvoorbeeld Azure OpenAI in EU-regio's). Wanneer een klant een provider zonder EU-eindpunt selecteert, kunnen prompts en antwoorden worden verwerkt in de openbaar gemaakte regio's van de provider. Dit wordt per tenant gedocumenteerd.
Heeft u een vast EU-only routeringsprofiel nodig of een implementatie op locatie/private cloud? Neem contact met ons op - we bepalen de ingezetenschapsvereisten in de scoping call en het contract.
Nalevingshouding
We stemmen het ontwerp en de operationele praktijken van platforms af op de verwachtingen van financiële dienstverleners, de publieke sector en AVG-gereguleerde organisaties. Formele certificeringen zijn afhankelijk van de reikwijdte en het contract; de onderstaande basislijn is van toepassing op beheerde AI Foundry.
- Op de AVG afgestemde verwerking: gegevensverwerkingsovereenkomsten (DPA's), lijst met subverwerkers (hieronder) en ondersteuning voor verzoeken van betrokkenen via office@cloudstrata.io.
- Afstemming van de EU AI Act voor AI-ondersteunde functies – zie ons AI-verantwoordelijkheidsbeleid voor menselijk toezicht, transparantie en risicoafhandeling.
- Isolatie van huurders, RBAC, audittrails en goedkeuringsworkflows ingebouwd in AI Foundry – niet vastgeschroefd na de implementatie.
- Overgenomen controles van onderliggende cloudproviders (bijvoorbeeld ISO 27001, SOC-rapporten over AWS-, Azure- en Google Cloud-infrastructuur) waar van toepassing op de gekozen hostingstack.
- Beveiligingsvragenlijsten, architectuurbriefings en aangepaste contractuele controles zijn beschikbaar voor zakelijke en gereguleerde klanten.
Wij claimen geen certificeringen die niet van toepassing zijn op cloudstrata zelf. Als uw inkoopproces specifieke attesten vereist, vraag het ons. Wij brengen in kaart wat onder onze activiteiten valt en wat onze subverwerkers inhouden.
Subverwerkers
De tabel bevat infrastructuur- en serviceproviders die klantgegevens kunnen verwerken bij het exploiteren van AI Foundry. Werkelijke subprocessors zijn afhankelijk van de gekozen cloudregio, LLM-routering en integraties die voor uw tenant zijn ingeschakeld.
| Aanbieder | Doel | Typische verwerkingslocatie |
|---|---|---|
| Amazon-webservices (AWS) | Beheerde Kubernetes, rekenkracht, opslag, netwerken en observatie voor AI Foundry-workloads | EU-regio geselecteerd voor de huurder (bijvoorbeeld eu-west-1) |
| Microsoft Azure | Beheerde Kubernetes, PostgreSQL, opslag, netwerken; optionele Azure OpenAI-gevolgtrekking | EU-regio geselecteerd voor de huurder (bijvoorbeeld West-Europa) |
| Google Cloud | Beheerde Kubernetes, rekenkracht, opslag, netwerken; optionele Gemini-gevolgtrekking | EU-regio geselecteerd voor de huurder (bijvoorbeeld Europa-West*) |
| OpenAI | LLM-gevolgtrekking en insluitingen indien geconfigureerd als modelprovider | Providerregio's bekendgemaakt door OpenAI; EU-routering, indien beschikbaar |
| Antropisch | LLM-gevolgtrekking indien geconfigureerd als modelprovider | Providerregio's bekendgemaakt door Anthropic |
| Leverancier van e-mailbezorging | Transactionele e-mail (accountmeldingen, operationele waarschuwingen) | EU/EER |
We brengen klanten op de hoogte van belangrijke wijzigingen in de subverwerker in overeenstemming met onze gegevensverwerkingsovereenkomsten. Neem voor een huurderspecifieke lijst met subverwerkers contact op met office@cloudstrata.io.
Beschikbaarheid & SLA
Managed AI Foundry wordt beheerd als productie-infrastructuur en niet als een demo-omgeving met de beste inspanningen. Beschikbaarheidsverplichtingen zijn afhankelijk van plan en contract.
- Standaard beheerde tenants: maandelijkse platformbeschikbaarheidsdoelstelling van 99,5% voor het AI Foundry-controlevlak en API-eindpunten, exclusief overeengekomen onderhoudsvensters.
- Enterprise-overeenkomsten: aangepaste SLA, onderhoudsvensters, responstijden voor incidenten en statuscommunicatie – gedocumenteerd in het bestelformulier of de SLA-bijlage.
- Ingebouwde waarneembaarheid: statuscontroles, waarschuwingen en runbooks voor de platformlaag die we gebruiken; Voor kritische agenten kunnen klantspecifieke SLO's worden overeengekomen.
Onderhoud wordt zoveel mogelijk buiten kantooruren (CET/CEST) gepland en vooraf gecommuniceerd. Neem voor actuele incidentcommunicatie of SLA-uittreksels contact op met office@cloudstrata.io.
Overzicht van de beveiligingsarchitectuur
De onderstaande samenvatting is bedoeld voor IT- en beveiligingsreviewers die AI Foundry evalueren. Een gedetailleerd architectuuroverzicht en netwerkdiagram zijn op aanvraag verkrijgbaar onder NDA.
- Kubernetes-native implementatie met tenantisolatie op naamruimte- of clusterniveau, netwerkbeleid en geheimen beheerd via de cloudprovider of kluisintegratie.
- Encryptie tijdens verzending (TLS 1.2+) voor alle externe en interservicecommunicatie; encryptie in rust via de onderliggende cloudopslag- en databasediensten.
- Identiteit: SSO/SAML- en SCIM-integratie met uw IdP; op rollen gebaseerde toegangscontrole en goedkeuringsworkflows voor agentimplementatie en gegevensverbindingen.
- Controleerbaarheid: logboeken voor gevolgtrekkingen en uitvoering van agenten, geschiedenis van configuratiewijzigingen en exportopties voor nalevingsbeoordelingen.
- Modelleer de routeringslaag met quota's, stroomonderbrekers en fallbacks van providers - waardoor de explosieradius wordt beperkt wanneer een upstream LLM degradeert of faalt.
We nemen graag de gegevensstromen, back-up/herstel en noodherstel door tijdens een beveiligingsbeoordelingsgesprek. Technische diepgang weerspiegelt de architectuur die wij hanteren in de productie.
Beveiligings- en inkoopvragen
Voor gegevensbeschermingsautoriteiten, meldingen van subverwerkers, beveiligingsvragenlijsten of architectuurbeoordelingen kunt u een e-mail sturen naar office@cloudstrata.io. Wij reageren doorgaans binnen twee werkdagen.
Ontdek meer
CONTACT
Neem contact op
Vertel ons over uw gebruiksscenario. Wij reageren met een op maat gemaakte volgende stap.
Wij streven ernaar om binnen één werkdag te reageren.
Volg Cloudstrata op LinkedIn en Instagram om op de hoogte te blijven van ons werk en onze vacatures.
Opent in een nieuw tabblad